支付机构个人信息保护工作检查列表.pptx

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
支付机构个人信息保护工作检查列表编号检查项检查点基本要求检查结果1个人信息 管理机构 内部管理个人信息安全管理规定应建立个人信息安全管理规定,提出本单位个人信息保护管理工作原则,建立内部组织管理架构,明确个人信息保护管理总体要求, 并根据本单位个人信息保护管理的实际情况修订或调整有关制度。是否建立个人信息安全管理规定:□是 □否;有无根据实际情况修订或调整有关制度:□有 □无个人信息安全管理操作流程应建立个人信息安全管理操作流程,对个人信息的访问、存储、使用、传输、加密、销毁等环节提出具体工作要求,明确各岗位在个 人信息保护管理方面的工作内容是否建立个人信息安全管理操作流程:□是 □否;各环节内容是否完整:□是 □否个人信息安全管理权限和责任应严格控制个人信息保护的权限管理,确保以下核心工作落实到岗位,责任落实到人:1、管理、控制对个人信息的访问权限;2、监控所有对个人信息的访问活动;个人信息保护权限管理是否落实到位:□是 □否编号检查项检查点基本要求检查结果3、及时处理突发个人信息安全事件;4、检查、监督个人信息安全管理规定的落实。个人信息安全监督及检查机制应建立日常管理监督机制,确保落实个人信息保护的各项要求。应建立个人信息保护检查机制和工作流程,及时发现管理漏洞,确保 个人信息安全。是否建立个人信息安全监督及检查机制:□是 □否个人信息安全事件应急预案应建立个人信息保护应急预案,定期演练,及时、有效应对个人信息安全事件,降低事件造成的经济损失及不利影响。是否建立个人信息保护应急预案: □是 □否个人信息安全管理审计应定期开展个人信息保护管理相关的内部或外部审计,并根据审计结果完善先关制度、流程。是否定期开展内部审计:□是 □否是否定期开展外部审计:□是 □否2个人信息管理机构 组织管理岗位职责应设置个人信息保护管理岗位,具体负责:1、制订、维护和宣传本单位个人信息保护管理制度与流程;2、对本单位个人信息的使用进行管理监督;有无设置个人信息保护管理岗位:□有 □无岗位职责是否完整:□是 □否编号检查项检查点基本要求检查结果3、对个人信息保护相关事件进行分析处理;4、通过技术手段保护个人信息安全。人员管理应与所有可访问个人信息的员工签署必威体育官网网址协议,或在劳动合同中设是否与相关员工签署必威体育官网网址协议,或在合同中设置必威体育官网网址条款:□置必威体育官网网址条款。应加强员工个人信息保护培训,确保员工了解各自岗是 □ 否位职责、本岗位可访问个人信息的安全等级,以及违反安全规定可是否开展个人信息保护培训:□是 □否能导致的后果。员工岗位调动或离职时,应立即终止或删除该员工员工离岗、离职管理是否规范:□是 □否对个人信息的访问权限。工作环境管理应注意工作人员工作环境内所有相关的个人信息管理,防止未经授工作环境管理是否规范:□是 □否权的、无意的、恶意的使用、泄露、损毁、丢失。工作环境包括:出入管理、工作桌面、计算机接口、计算机文件系统管理、其它相关管理。内部培训应根据人员、机构、业务、需求等实际情况,制定个人信息管理相有无个人信息管理相关的培训和教育制度:□有 □无编号检查项检查点基本要求检查结果关的培训和教育制度,适时开展相关的培训。有无开展相关培训:□有 □无个人信息管理文档应在个人信息管理过程中记录与个人信息相关活动和行为的目的、时间、范围、对象、方式方法、效果、反馈等信息。这些活动和行为包括体系建立、宣传、培训教育、安全管理、过程改进、内 审等。应建立与个人信息管理相关的规章、文件、记录、合同等文 档的备案管理制度,并持续改进和完善。个人信息管理过程中是否有记录:□有 □无有无建立与个人信息管理相关的备案管理制度:□有 □无3访问控制基本功能权限管理根据“业务需要”原则,严格控制访问和使用个人信息,任何人都只能访问其开展业务所必需的个人信息。应根据“双人控制”原 则,对访问权限进行分配。是否根据“业务需求”原则控制访问和使用个人信息:□是 □否是否根据“双人控制”原则对访问权限进行分配:□是 □否身份验证应至少采用下列一种方式验证访问个人信息的人员身份:密码、令牌(如证书等)、生物特征、其它符合要求的鉴别手段。是否采用有效的身份验证方式:□是 □否 逻辑访问用户账号管应分配唯一的用户账号给每个有权访问个人信息的用户,并采取以用户账号管理是否规范:□是 □否编号检查项检查点基本要求检查结果控制理下管理措施:1、在添加、修改、删除用户账号或者操作权限前,应履行严格的 审批手续;2、对于连续 90 天未使用的账号应予以权限冻结;冻结后 30 天仍 未使用,应予以注销;3、用户间不得共用同一个访问账号及密码。用户密码管理应对用户密码管理采取下列措施,降低用户密码遭窃取或泄露风险:1、用户密码长度不得少于 6 位,应由数字或字符共同组成,不得 设置简单密码;2、系统应强

文档评论(0)

moxideshijie2012 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档